Feitan — Test de sécurité assisté par IA
Feitan FEITAN
10 01 11
00 1101
11 0101
01 10 01
11 0101
00 1101
SaaS platform for offensive security

Test de sécurité assisté par IA, sur votre infrastructure

Feitan transforme vos tests de sécurité en missions offensives autonomes. Il explore vos réseaux, éprouve vos applications et adapte ses actions en temps réel — dans les limites que vous définissez.

Une attaque simulée. Un contrôle total. Une preuve de sécurité.

Red team. Pentest. Own the unknown.
>_ FEITAN.SECURE // INTELLIGENCE. AUTOMATION. IMPACT.
01 Méthodologie

Un pipeline en cinq temps

Chaque engagement suit la même trame. Ce n'est pas un script figé : le modèle décide de la suite en fonction de ce qu'il obtient réellement, et reste borné par la Rules of Engagement que vous avez approuvée.

{{ s.n }}

{{ s.title }}

{{ s.body }}

02 Modèle d'exécution

Le raisonnement chez nous.
L'exécution chez vous.

Le modèle qui analyse et propose les actions tourne sur l'infrastructure Feitan. L'exécution, elle, se déroule à l'intérieur de votre environnement, via un agent léger que vous installez et que vous contrôlez. Le trafic de test part de chez vous, vers vos cibles — jamais l'inverse.

{{ f.k }} {{ f.v }}
ENGAGEMENT · TOUR 07 exemple illustratif
{{ l.tag }} {{ l.txt }}
>_
03 Rules of Engagement

Vous cadrez une fois.
Feitan reste dedans.

À l'ouverture d'un engagement, vous définissez le périmètre, les techniques autorisées, les fenêtres d'intervention et les exclusions. Pas de validation commande par commande : le cadre est posé une fois, et il s'applique à tout ce qui suit.

MODE 01

Manuel

Chaque action intrusive attend votre feu vert. Feitan affiche l'action proposée, la cible concernée et le raisonnement qui l'amène ; rien ne part avant votre validation. Le rythme est plus lent, la maîtrise est totale.

MODE 02

Auto

Feitan enchaîne les actions dans le cadre approuvé, sans vous solliciter à chaque tour. Il s'arrête toujours et repasse la main dans trois cas :

+ {{ st }}
KILL SWITCH Pause immédiate à tout moment, depuis le dashboard : l'agent cesse toute action en cours et attend.
04 Vérification de cible

Rien ne part contre un domaine que vous n'avez pas prouvé posséder

Chaque cible passe par une vérification DNS : vous publiez un enregistrement TXT qui vous est propre, Feitan le contrôle, et seule une cible vérifiée devient testable. Un domaine non vérifié est refusé au niveau de l'agent, avant toute action.

_feitan-verify.exemple.ci TXT
"feitan-site-verification=8f2a…c41"
[OK]exemple.ci — vérifié, testable
[REFUS]tiers-inconnu.ci — hors périmètre
05 Audit & confiance

Tout est tracé, rien ne s'efface

Chaque proposition, chaque approbation, chaque commande exécutée et chaque résultat sont écrits dans une piste d'audit en append-only, exportable. Vous pouvez reconstituer un engagement action par action, y compris après coup.

{{ t.k }} {{ t.v }}

// Aucune certification externe à ce jour. Cette page sera mise à jour le jour où il y en aura une.

· Pour qui

Direction des SI

Tenir une posture de sécurité mesurée en continu, sans immobiliser un budget d'audit externe permanent. Vous lancez un engagement quand vous en avez besoin, sur le périmètre que vous choisissez, et vous gardez le rapport et la trace.

Équipes dev

Éprouver une application avant la mise en production sans être expert sécurité. Feitan explique ce qu'il tente, ce qu'il trouve, et comment corriger — dans un langage exploitable directement par l'équipe qui a écrit le code.

· Questions fréquentes

Ce qu'on nous demande

{{ q.n }} {{ q.q }}

{{ q.a }}

PRICING Le modèle tarifaire est en construction. En attendant, on en discute directement. Nous contacter →
Autonomous. Ethical. Relentless.

Testez votre surface d'attaque avant quelqu'un d'autre

Feitan n'est pas encore en libre accès. On ouvre les accès un par un, avec un cadrage fait avec vous.

Accéder à la console {{ email }}
]]>